Antes que um usuário do Resource Access Management (RAM) faça login no Simple Log Service e acesse recursos de nuvem, conceda a autorização de acesso a recursos.
Etapa 1: Crie uma política personalizada e conceda permissões a um usuário RAM
Faça login no console RAM com sua conta Alibaba Cloud ou um usuário RAM com privilégios administrativos.
-
Crie uma política personalizada. Na aba JSON da página Create Policy, substitua o script existente no editor de código pelo seguinte documento de política. Para mais informações, consulte Uso do editor de scripts.
{ "Version": "1", "Statement": [ { "Action": [ "ram:CreateRole", "ram:GetRole", "ram:AttachPolicyToRole" ], "Resource": [ "acs:ram:*:system:policy/AliyunLogRolePolicy", "acs:ram:*:*:role/AliyunLogDefaultRole" ], "Effect": "Allow" } ] } Anexe a política personalizada criada ao usuário RAM. Para mais informações, consulte Gerencie permissões de usuários RAM.
Etapa 2: Conceder autorização de acesso a recursos
Faça login no Console de Gerenciamento Alibaba Cloud com o usuário RAM que recebeu as permissões na etapa anterior.
-
Clique em Autorização de Acesso a Recursos para concluir a autorização.
NotaSe a conta Alibaba Cloud não tiver a função padrão
AliyunLogDefaultRole, ela será criada quando o usuário RAM clicar no link pela primeira vez.O Simple Log Service assume a função
AliyunLogDefaultRolepara acessar seus recursos em outros produtos de nuvem.Para obter detalhes sobre a política de acesso da
AliyunLogDefaultRole, consulte AliyunLogDefaultRole.